通过OpenVPNlogin到Active Directory域

OpenVPN客户端可以login隧道服务器端的Windows AD域吗?

在我的设置中,我的OpenVPN服务器运行在join域的Linux机器上,我正在使用centrifyDC软件包对AD域中的OpenVPN客户端进行身份validation。 客户端可以访问所有域资源 – 当他们尝试访问资源时,系统会提示他们提供域凭据。

这一切都很好,但是当客户端通过SSMS访问SQL Server时,当他们select“Windows身份validation”时,他们不能独立提供他们的域凭证; 他们需要login到这个域的工作。

理想情况下,当他们login到OpenVPN时,我可以透明地做到这一点。

我没有真正尝试过,但是假设您将OpenVPN客户端作为Windows服务运行,并将其设置为自动启动,则应该能够从客户端计算机login到域。 我非常怀疑计算机组策略处理能够正常工作(因为在启动过程中能够与域控制器进行通信真的很挑剔),并且只要您的OpenVPN客户端build立隧道需要多长时间,客户端尝试login“太早”。 但是, 应该有可能做你正在寻找的东西。 (有时候这样做会很有趣。)